您有一個包含三個託管 App1 應用程式的虛擬機器的子網路 (Subnet1)。App1 是透過 SFTP 存取的。您在 NSG1 中建立了一個名為 Rule2 的入站安全規則,允許 SFTP 連線到 ASG1。您必須確保使用 ASG1 強制執行入站 SFTP 連線,並將管理工作量降至最低。您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在每個虛擬機器上,將網路介面與 ASG1 關聯。.
為什麼這是答案
正確答案是「在每個虛擬機器上,將網路介面與 ASG1 關聯」。應用程式安全群組 (ASG) 透過參照 ASG 物件本身,而不是個別 IP 位址,簡化了網路安全組 (NSG) 規則的管理。若要使 NSG 規則(例如允許 SFTP 連線到 ASG1 的 Rule2)生效,必須將目標虛擬機器的網路介面與 ASG1 建立關聯。這樣,NSG 就能識別哪些網路介面屬於 ASG1,並將規則套用至這些介面。 變更 Rule2 的優先順序不會解決 ASG 未與網路介面關聯的問題。在 Subnet1 中建立子網路委派與 ASG 的功能無關。在 ASG1 中變更角色指派與網路流量規則的實施無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡